ベネッセ情報流出、出産予定日やカード情報も含む可能性も
2014/07/29 コンプライアンス, 情報セキュリティ, 個人情報保護法, その他
事案の概要
ベネッセ顧客情報流出事件の被害がさらに拡大している。通信教育「進研ゼミ」の子ども・保護者の顧客情報だけでなく、育児用品の通信販売サイト「ベネッセ・ライフスマイルショップ」や、子育て用の会員制掲示板「ベネッセ・ウィメンズパーク」の利用者の顧客情報、約20万件を含む延べ約500万件のデータが名簿業者に渡っていたことが判明した。これらのサイトには一部出産予定日やクレジットカード情報の情報も含まれているおり、これらの情報も流出した可能性があるとみられる。さらには、子供向けのイベントでアンケートなどに記入された情報の流出も新たに確認された。
容疑者(不正競争防止法違反 営業秘密の複製)は警視庁生活経済課の任意聴取に「全国の予備校や学習塾、化粧品会社、着物販売業者など約50業者に情報を転売した」と話していることがわかっている。
これに対し、ベネッセの個人情報漏洩事故調査委員会は、1カ月を目途に調査結果を報告するとしている。
コメント
本事件は、流出した情報の量もさることながら、特筆すべきは流出した情報の内容であろう。クレジットカード情報は各人の財産的損害に直接繋がり得ることから、その情報価値は非常に高い。出産予定日もそこから母親の家族構成等の情報を派生的に知ることができるとすれば知られたくない重要な情報と言えるだろう。加えて、子どもの個人情報はその子どもが大人になるまで長期にわたり利用価値があるため高値で取引されるようだ。
今日のネット社会において、情報の重要性は増加しているが、便利さの一方、本人の預かり知らないところで情報が利用されることも多い。本件の容疑者には、情報を閲覧するために必要なパスが与えられており、そのチェック体制が不十分であったことも事件発生の一因と言えるだろう。
確かに、内部犯による情報漏洩を事前に防ぐことは難しい。しかし、企業は、膨大な個人情報を扱っていることを再認識し、閲覧権限を持つ者に対し教育を加えることや閲覧権限を持つ者を限定する、特定ファイルの閲覧、印刷などの操作ログを残すなどの方策を講ずることで、漏洩そのものは防ぐことはできなくとも、容疑者を特定することはできるはずである。早急な対応が望まれる。
関連サイト
新着情報
- 解説動画
- 江嵜 宗利弁護士
- 【無料】今更聞けない!? 改正電気通信事業法とウェブサービス
- 終了
- 視聴時間53分
- セミナー
- 岡野 琴美 弁護士(弁護士法人GVA法律事務所/第二東京弁護士会所属)
- 【オンライン】スタートアップに知ってほしい!クラウドファンディングの法務
- 終了
- 2024/11/28
- 12:00~13:00
- ニュース
- 宝塚歌劇団が法人化でガバナンス強化、内部統制システムとは2025.1.16
- NEW
- 阪急阪神ホールディングスは、現在子会社の1部門となっている「宝塚歌劇団」を法人化することによ...
- 弁護士
- 福丸 智温弁護士
- 弁護士法人かなめ
- 〒530-0047
大阪府大阪市北区西天満4丁目1−15 西天満内藤ビル 602号
- 業務効率化
- Mercator® by Citco公式資料ダウンロード
- 業務効率化
- クラウドリーガル公式資料ダウンロード
- 解説動画
- 加藤 賢弁護士
- 【無料】上場企業・IPO準備企業の会社法務部門・総務部門・経理部門の担当者が知っておきたい金融商品取引法の開示規制の基礎
- 終了
- 視聴時間1時間
- 弁護士
- 松本 健大弁護士
- オリンピア法律事務所
- 〒460-0002
愛知県名古屋市中区丸の内一丁目17番19号 キリックス丸の内ビル5階
- まとめ
- 株主総会の手続き まとめ2024.4.18
- どの企業でも毎年事業年度終了後の一定期間内に定時株主総会を招集することが求められております。...